小白提问需求 192.168,1.2 只能访问 192,168.10.2 801的接口,192.168,1.2禁止其他网络的任意服务
acl advanced 3000
rule 0 permit tcp source 192.168.1.2 0 destination 192.168.10.2 0 destination-port eq 801
rule 5 deny tcp source 192.168.1.2 0
是下面命令就可以实现吗? 然后我在模拟器测试应用在192.168.1.2 连接的交换机接口不成功,应用在vlanif接口可以实现我说的这个效果,现实中的设备也是会这样吗? 如果不能应用在接口上 那是不是ACL 只能配置在跨网段限制呢?同网段无法限制。
(0)
最佳答案
一般真机的话物理接口和vlanif应用都能生效
(0)
这样,意思是交换机没办法实现这个需求 只能实现 192.168,1.2 只能访问 192,168.10.2 801的接口,192.168,1.2禁止其他网络的任意服务 是吗?
大哥,我这个配置可以实现我的需求吗
92.168,1.2 只能访问 192,168.10.2 801的接口,192.168,1.2禁止其他网络的任意服务 ,192.168.1.2 本身是开放80端口或者其他多个端口的的,这个不做任何限制
那这个实现不了,交换机工作在二/三层,没有会话概念,别人主动访问192.168.1.2的流量的回包也会被包过滤掉
这样,意思是交换机没办法实现这个需求 只能实现 192.168,1.2 只能访问 192,168.10.2 801的接口,192.168,1.2禁止其他网络的任意服务 是吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明